<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    警惕Google更新,可能是勒索軟件偽裝

    VSole2022-07-12 17:53:09

    一種新的勒索軟件正以谷歌更新的形式出現在網絡上,有證據證明,其在利用Windows系統的功能進行勒索攻擊。

    趨勢科技(Trend Micro)的研究人員稱他們發現了最新的威脅,被稱為 “HavanaCrypt”,這是一個贖金軟件包,該惡意軟件使用開源的.NET混淆器Obfuscar編寫,并將自身偽裝成谷歌軟件更新,誘使用戶點擊。

    當HavanaCrypt開始執行進程時,該勒索軟件會通過使用系統中的ShowWindow函數隱藏其窗口,給它一個0的參數。該勒索軟件還有多種反虛擬化技術,幫助它在虛擬機中執行時避免動態分析,一旦發現系統在虛擬機環境中運行,該軟件將會自動終止進程。

    趨勢科技的研究人員在分析中寫道:“該勒索軟件的作者極有可能計劃通過Tor瀏覽器進行通信,因為Tor的是它避免加密文件的目錄之一。同時HavanaCrypt還加密了文本文件foo.txt,并且不會丟棄贖金條。這可能是一個表明HavanaCrypt仍處于開發階段的跡象。”

    HavanaCrypt正在為日益增長的勒索軟件攻擊提供支持。據收集和識別威脅的網絡安全供應商智能保護網絡稱,趨勢科技在第一季度檢測并阻止了超過440萬個通過電子郵件、URL和文件層出現的勒索軟件威脅,季度環比增長了37%,這其中包括從2017年就已經存在的分發Magniber勒索軟件的假Windows更新以及使用假微軟Edge和谷歌瀏覽器更新來推送Magnitude漏洞的攻擊。

    趨勢科技在針對HavanaCrypt的分析中指出,勒索軟件的普遍性植根于它的進化性,它采用不斷變化的戰術和計劃來欺騙不知情的受害者,并成功地滲透到環境中,今年有報告稱,勒索軟件會偽裝成虛假的Windows 10、谷歌瀏覽器和微軟Exchange更新分發,以欺騙潛在的受害者下載惡意文件。

    過去幾年勒索軟件即服務(RaaS)模式的興起,代碼開發人員將勒索軟件租賃給其他網絡犯罪分子,用于他們的攻擊活動以削減已支付的贖金,同時攻擊者會采用雙重勒索,不僅加密文件,還竊取文件,并以此為威脅稱如果不支付贖金,將公開泄露數據并損害受害者的聲譽。

    Malwarebytes Lab分析師在今年早些時候的一篇關于大規模攻擊概述的博客文章中寫道:“及時更新應用軟件可以說是您保持網絡安全所能做的最有用的事情,像我們這樣的供應商、專家和分析師永遠不會讓用戶忘記這件事。”誠然及時更新是一個非常好的習慣,但近來的網絡犯罪分子喜歡利用這一點,使用虛假的軟件更新來欺騙用戶。

    軟件趨勢科技
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Android(安卓)智能手機的端點安全問題再次成為人們關注的焦點。
    趨勢科技的研究表明迫切需要討論業務風險的新方法。
    7月10日,黑客禁用了WordFly的系統并竊取了該網站處理的一些TSO用戶數據。TSO的官方公告稱,它將暫時更換電子郵件提供商。樂團代表沒有透露受害者人數,但保證游客的付款細節是安全的,并且該組織的IT系統在攻擊期間沒有受到影響。目前該事件正在調查中。該公司的代表表示情況已得到控制,但沒有透露該網站何時恢復工作。
    根據最新報告,勒索軟件泄露事件增加了13%,超過了過去五年的總和。Verizon Business2022數據泄露調查報告揭示了今年嚴峻的網絡安全形勢,并詳細介紹了影響國際網絡安全格局的焦點問題。同時,報告發現,受云存儲配置錯誤的影響,人為的錯誤仍然是未來勒索事件發生的主要因素。
    近兩年來,醫院、醫療保險機構先后被曝發生重大數據泄露事件,消費者越來越擔心自己的受保護健康信息(PHI)會不會落入壞人之手。最近,RSA對7500名歐美消費者進行了調查,其《數據隱私報告》顯示,59%的受訪者憂慮自身醫療數據被黑;39%擔心黑客會篡改自己的醫療信息。 消費者的這種擔心并非空穴來風。醫療行業仍然是黑客的首要目標,且還有來自內部人威脅的巨大風險。 為什么黑客會盯上醫療行業 醫療行業的幾
    網絡攻擊泛在化、復雜化、常態化形勢下,網絡安全保險行業發展迎來風口,可以預見未來會有更多的保險機構進入到這一新興市場。
    FIRST 2022 議題速遞
    2022-07-28 08:21:45
    FIRST 是成立于 1990 年的非營利組織,匯聚了全球的安全團隊和安全研究人員,旨在共同維護全球互聯網的安全。如今,已有全球 101 個國家的 635 個安全團隊加入了 FIRST,其中中國大陸參加的組織包括中國國家計算機網絡應急技術處理協調中心(CNCERT/CC)、中國移動、阿里、騰訊、奇安信等。
    6月8日,趨勢科技發布了一篇研究報告,稱觀察到古巴勒索軟件的復興,該勒索軟件團伙使用與以往不同的感染技術推出了一種新的惡意軟件變種。4月下旬,趨勢科技發現古巴勒索軟件對二進制文件進行了一些增添與修改,使其對目標實體更具威脅。最后趨勢科技表示,他們在五月份檢測到的新樣本表明,古巴勒索軟件的攻擊將在未來幾個月內持續存在,并且可能會對惡意軟件進行更多更新。
    世界各地的重大事件將在2023年繼續影響全球經濟。勒索軟件參與者將成為信息竊取的持續途徑,惡意行為者將通過威脅公開揭露數據泄露來勒索企業。到2023年,我們預計他們將保留相同的殺傷鏈,但將勒索軟件有效載荷替換為允許進一步勒索數據的有效載荷。
    CISA于2021年9月發布了一份報告,描述了此漏洞和其他 DOPSoft漏洞。Atlassian表示,該漏洞的CVSS嚴重性評分為9.9分,可以遠程利用來發起代碼執行攻擊。Atlassian表示,被跟蹤為CVE-2022-36804的安全漏洞是在Bitbucket Server and Data Ce
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类